xaker

Открытка для WordPress. Захватываем контроль над сайтом, спрятав код в картинке

  • вторник, 12 марта 2019 г. в 00:26:26
https://xakep.ru/2019/03/11/wp-image-rce/


Для подписчиков
Сегодня я расскажу об уязвимости, дающей возможность исполнять произвольный код в самой популярной CMS в мире — Wordpress. Причина бага — в недостаточной фильтрации метаданных загруженного файла: можно загрузить произвольный PHP-код в теле изображения и поместить его в папку, откуда будет возможен вызов.